Dificultad
intermediate
Duración promedio
2 hrs
Tecnologías
windows
wordpress
red team
owasp-a05-security-misconfiguration
smb
hydra
owasp-a07-identification-authentication-failures
enum4linux
Dificultad
intermediate
Duración promedio
2 hrs
Tecnologías
windows
wordpress
red team
owasp-a05-security-misconfiguration
smb
hydra
owasp-a07-identification-authentication-failures
enum4linux
En este laboratorio deberás explorar un servidor Windows que aloja un sitio WordPress personal y expone un servicio SMB vulnerable. Tu tarea será enumerar usuarios mediante herramientas específicas, analizar pistas dentro del blog, construir tu propio diccionario de contraseñas, acceder a recursos compartidos y obtener una flag secreta. En este laboratorio aprenderás:
Sigue las siguientes instrucciones para comenzar:
Estás frente al sitio personal de un fotógrafo llamado John Wilson. Además del blog, el servidor expone recursos compartidos por SMB en un entorno Windows. Deberás aplicar técnicas de enumeración y razonamiento para acceder a información sensible.
Descubre la dirección IP de la máquina MyBlog.: Utiliza herramientas como nmap
, netdiscover
o enum4linux
para descubrir la dirección IP y servicios activos.
Enumera los usuarios del sistema.: Usa enum4linux
contra la IP para encontrar posibles usuarios de SMB.
Explora el blog personal.: Accede a la dirección http://<IP>/myblog
desde tu navegador.
Deducción de la contraseña.
Realiza un ataque de autenticación SMB.: Usa hydra
o smbclient
con tu diccionario para intentar autenticarte.
Accede al recurso compartido.
Accede al WordPress con las credenciales.
Captura la flag.: La flag se mostrará directamente en el panel de administración tras iniciar sesión.
Consejo: no todo se resuelve con fuerza bruta. A veces, una pista bien colocada es la clave.
¡Feliz hackeo!
Dificultad
intermediate
Duración promedio
2 hrs
Tecnologías
windows
wordpress
red team
owasp-a05-security-misconfiguration
smb
hydra
owasp-a07-identification-authentication-failures
enum4linux
Dificultad
intermediate
Duración promedio
2 hrs
Tecnologías
windows
wordpress
red team
owasp-a05-security-misconfiguration
smb
hydra
owasp-a07-identification-authentication-failures
enum4linux
Dificultad
intermediate
Duración promedio
2 hrs
Tecnologías
windows
wordpress
red team
owasp-a05-security-misconfiguration
smb
hydra
owasp-a07-identification-authentication-failures
enum4linux
Dificultad
intermediate
Duración promedio
2 hrs
Tecnologías
windows
wordpress
red team
owasp-a05-security-misconfiguration
smb
hydra
owasp-a07-identification-authentication-failures
enum4linux
Dificultad
intermediate
Duración promedio
2 hrs
Tecnologías
windows
wordpress
red team
owasp-a05-security-misconfiguration
smb
hydra
owasp-a07-identification-authentication-failures
enum4linux
Dificultad
intermediate
Duración promedio
2 hrs
Tecnologías
windows
wordpress
red team
owasp-a05-security-misconfiguration
smb
hydra
owasp-a07-identification-authentication-failures
enum4linux